支持通配符SSL证书、多域名证书、IP证书。适配ACME接口, 支持Zerossl、Let's Encrypt和Google等渠道。登录已有账号
2026-07-10 16:15:46 Debian Docker 安装教程 卸载 权限配置
在 Debian 上搞 Docker,装起来其实就几条命令,但每次换机器总有些小地方会卡一下。
索性记一份完整的,从清理旧环境开始,到卸干净为止,省得下次又到处翻。
系统里如果之前装过 docker.io、containerd 或者 podman-docker 这些,最好先清一遍,免得后面冲突。用 apt 卸载一下就行:
for pkg in docker.io docker-doc docker-compose podman-docker containerd runc; do
sudo apt-get remove -y $pkg;
done
这些包不一定都在,但循环跑一遍也没副作用。
Docker 官方目前支持 Debian 11 (Bullseye)、12 (Bookworm) 和 13 (Trixie),64 位 x86_64、armhf 之类的架构都行。先确认一下自己的机器架构,后面手动配源时会用到:
dpkg --print-architecture
安装这一步,最快的方式是用官方脚本,一条命令把依赖、源配置全搞完。如果不担心网络问题,直接:
curl -fsSL https://get.docker.com -o get-docker.sh
sudo sh get-docker.sh
脚本跑完 Docker 服务就起来了,可以用 systemctl status docker 看一眼。不过有时候内网环境拉不下来脚本,或者不想让脚本自动配一大堆东西,那就手动配 APT 源。
手动配源也没什么复杂的,就是按顺序来:先更新索引,装几个让 apt 支持 https 的包,再把 Docker 的 GPG 密钥和源加进去。
sudo apt update -y
sudo apt install -y apt-transport-https ca-certificates curl
sudo curl -fsSL https://download.docker.com/linux/debian/gpg -o /etc/apt/keyrings/docker.asc
sudo chmod a+r /etc/apt/keyrings/docker.asc
加源的那一行比较长,把架构、签名密钥和版本代号一并写进 docker.list:
echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.asc] https://download.docker.com/linux/debian $(. /etc/os-release && echo "$VERSION_CODENAME") stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
然后正常安装:
sudo apt update -y
sudo apt install -y docker-ce docker-ce-cli containerd.io
装完先看看版本,确认没装错:
sudo docker --version
sudo docker-compose --version
再跑个 hello-world 验证一下容器能不能正常启停:
sudo docker run hello-world
输出里能看到那条 Hello from Docker! 就说明基础环境通了。
很多人到这一步会以为可以直接用 docker 命令了,结果一敲还是 permission denied。
因为默认 docker 守护进程的 socket 只允许 root 和 docker 组的用户访问。把自己加到 docker 组里:
sudo groupadd docker
sudo usermod -aG docker $USER
做完这两步,很多人会直接执行 docker ps,大概率还是报错。需要刷新组权限,要么重新登录终端,要么用 newgrp docker 临时生效,再不行就重启 Docker 服务:
sudo systemctl restart docker
这里浪费过不少时间,所以特意提一下。
防火墙这块,Docker 自己会用 iptables 写规则,跟 ufw 或者 firewalld 配合时,端口暴露可能会不按预期走。
如果遇到容器端口外面访问不了的情况,可以先看看 iptables 的 DOCKER-USER 链状态,而不是盲目去改 ufw 的规则。
哪天想把 Docker 卸干净,不只是 remove 包那么简单,镜像、容器、卷这些都在 /var/lib/docker 下面,apt 不会帮你删。
卸载步骤:
sudo apt-get purge docker-ce docker-ce-cli containerd.io
sudo rm -rf /var/lib/docker
sudo rm /etc/apt/sources.list.d/docker.list
这样连残留的 apt 源文件也一起清掉了。至于 /etc/docker 下的配置文件,如果没有其他用途也可以顺手删掉。
遇到“docker-compose: command not found”不要慌,一套完整的排查、安装与配置思路,覆盖 v1/v2 差异和 PATH 问题。
本文详细拆解在Docker Desktop中执行Docker Compose文件的完整旅程。从Docker Desktop安装、Compose文件准备,到服务的启动、验证、停止与删除,每一步都有清晰指引。助您轻松构建和管理多容器应用,并附带常见问题解决方案,让您的开发工作更顺畅。
本文为技术人员详尽呈现Debian系统上Docker的完整生命周期管理。内容涵盖环境预检、官方脚本与APT仓库安装双方案、运行环境验证、非root用户权限配置、防火墙集成,直至最终彻底卸载,确保您能高效、安全地部署与维护Docker容器环境。
本文聚焦Docker服务启动失败时常遇的'Start request repeated too quickly'错误。深入剖析其常见诱因:配置文件错误、依赖服务故障或资源冲突。提供一套系统化的排查流程,从日志分析到配置验证,再到依赖和资源检查,并给出调整配置文件、systemd限制及网络策略的具体修复方案,确保容器环境稳定。